CVE-2017-12611(【S2-053】Struts2遠(yuǎn)程命令執(zhí)行漏洞)漏洞復(fù)現(xiàn)
2023年12月9日發(fā)(作者:年終獎怎么發(fā))-CVE-2017-12611(【S2-053】Struts2遠(yuǎn)程命令執(zhí)行漏洞)漏洞復(fù)現(xiàn)一:漏洞描述Struts2在使用Freemarker模塊引擎的時候,同時允許解析OGNL表達(dá)式。導(dǎo)致用戶輸入的數(shù)據(jù)本身不會被OGNL解析,但是由于被Freemarker解析一次后變成離開一個表達(dá)式,被OGNL解析第二次,導(dǎo)致任意命令執(zhí)行漏洞。二:受影響的版本Strut
時間:2023-12-09 熱度:8℃